Сейчас просматривают тему: 0 -> --, и гостей: 1

Mikrotik: Две сети с одинаковыми адресными пространствами

Ссылка на пост #1 Добавлено: 24 января 2016 19:51
Автор темы
Сергій
Друзья satsis.info
Азъ: интересующийся
Возраст: 41 Близнецы
Пол:
С нами: 9 лет 4 месяцa
Сообщений: 66
Поблагодарил: 14
Благодарностей: 63
Предупреждений: 0

Репутация:

Награды:

 

Зачастую пользователи оставляют дефолтный настройки на роутерах. И так случается что адресные пространства домашних/рабочих локалок лежат в 192.168.0.0/24, 192.168.1.0/24 и других подобных указанных в заводских настройках оборудования.
Но вот наступает момент, когда необходимо соеденить две сети между собой. И тут наступает неприятное просветление – адреса идентичны. Причем каждый админ не хочет менять адреса своей сети, ведь всюду настроены правила под конкретные адреса. Что делать когда иметь связь с другой сетью хочется, а менять свои адреса нет? Тогда нам на помощь приходит NAT.
Вводная:
172.16.0.1 – адрес на интерфейсе(соеденяющем два роутера между собой) Mikrotik1
172.16.0.2 – адрес на интерфейсе(соеденяющем два роутера между собой) Mikrotik2
192.168.0.0/24 –адресное пространство обеих локальных сетей


Первым делом укажем что за другим роутером находится «виртуальная»(ее там нет на самом деле) подсеть

На Mikrotik1

Код:[Выделить]
/ip route add distance=1 dst-address=192.168.222.0/24 gateway=172.16.0.2

На Mikrotik2

Код:[Выделить]
/ip route add distance=1 dst-address=192.168.111.0/24 gateway=172.16.0.1

Так трафик к этим «подставным» сетям будет уходить к соседнему роутеру.
Потом надо перенаправлять подставные сети на реальные
На Mikrotik1

Код:[Выделить]
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.111.0/24 to-addresses=192.168.0.0/24

На Mikrotik2

Код:[Выделить]
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.222.0/24 to-addresses=192.168.0.0/24

Что это делает? Эти правила трафик к 192.168.ххх.0/24 подсети направляют в локалку. action=netmap - предназначен для трансляции сетей «1к1» . Тесть 192.168.111.28 будет странслирован в 192.168.0.28

Вот, теперь из локалки Mikrotik1 можно обращаться к сети 192.168.222.0/24 и трафик уйдет на соответствующие хосты локалки Mikrotik2 (соответственно из локалки Mikrotik2 обращение к 192.168.111.0/24 уйдет к локалке Mikrotik1)

Но это только половина задачи. Ведь адрес источника остался прежним 192.168.0.х , он будет считаться локальным и ответ не пойдет к роутеру, а уйдет в локалку. Для этого надо смаскарадить src-address в пакетах.
на Mikrotik1

Код:[Выделить]
/ip firewall nat add action=netmap chain=srcnat src-address=192.168.0.0/24 out_interface=XXXX to-addresses=192.168.111.0/24

На Mikrotik2

Код:[Выделить]
/ip firewall nat add action=netmap chain=srcnat src-address=192.168.0.0/24 out_interface=XXXX to-addresses=192.168.222.0/24

Где ХХХ это интерфейс роутера который связывает два роутера между собой.
Теперь в пакетах адрес источника будет так же подменяться и ответы будут уходить на шлюз локалки, а он уже перенаправлять на другой роутер

Вот теперь мы получили ситуацию когда локалка Mikrotik1 будет видеть локалку Mikrotik2 как 192.168.222.0/24, а локалка Mikrotik2 будет видеть локалку Mikrotik1 как 192.168.111.0/24 . То есть обращаться нужно будет именно по этим подставным адресам.

Мой телевизор: Sony KDL-32U4000

Мой ресивер: SkyPrime HD

Мои спутники: еще ниодного

Cказали Спасибо: 3 : ivan, zmej74, zgu
Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 236

Футбол

Італія. Серія А, 24 тур
11 лютого 2024
13:30 Фіорентина Фіорентина  3:0  ФрозінонеФрозіноне
Франція. Ліга 1, 21 тур
11 лютого 2024
14:00 Гавр Гавр  -:-  РеннРенн
Товариські матчі, Матчі клубів УПЛ (зима)
11 лютого 2024
14:00 Сігма Сігма  -:-  ВересВерес
14:30 Лонгбю Лонгбю -:- ОлександріяОлександрія
Іспанія. Ла Ліга, 24 тур
11 лютого 2024
15:00 Хетафе Хетафе -:- СельтаСельта
Франція. Ліга 1, 21 тур
11 лютого 2024
16:00 Клермон Клермон -:- БрестБрест
16:00 Лорьян Лорьян -:- РеймсРеймс
16:00 Тулуза Тулуза -:- НантНант
Італія. Серія А, 24 тур
11 лютого 2024
16:00 Болонья Болонья -:- ЛеччеЛечче
16:00 Монца Монца -:- ВеронаВерона
Англія. Прем'єр-ліга, 24-й тур
11 лютого 2024
16:00 Вест Гем Вест Гем -:- АрсеналАрсенал
Товариські матчі, Матчі клубів УПЛ (зима)
11 лютого 2024
16:00 Динамо Батумі Динамо Батумі -:- КолосКолос
Німеччина. Бундесліга, 21 тур
11 лютого 2024
16:30 Штутгарт Штутгарт -:- МайнцМайнц
Іспанія. Ла Ліга, 24 тур
11 лютого 2024
17:15 Мальорка Мальорка -:- Райо ВальєканоРайо Вальєкано
Франція. Ліга 1, 21 тур
11 лютого 2024
18:05 Монпельє Монпельє -:- ЛіонЛіон
Німеччина. Бундесліга, 21 тур
11 лютого 2024
18:30 Гоффенгайм Гоффенгайм -:- КельнКельн
Англія. Прем'єр-ліга, 24-й тур
11 лютого 2024
18:30 Астон Вілла Астон Вілла -:- Манчестер ЮнайтедМанчестер Юнайтед
Італія. Серія А, 24 тур
11 лютого 2024
19:00 Дженоа Дженоа -:- АталантаАталанта
Іспанія. Ла Ліга, 24 тур
11 лютого 2024
19:30 Севілья Севілья -:- АтлетікоАтлетіко
Італія. Серія А, 24 тур
11 лютого 2024
21:45 Мілан Мілан -:- НаполіНаполі
Франція. Ліга 1, 21 тур
11 лютого 2024
21:45 Ніцца Ніцца -:- МонакоМонако
Іспанія. Ла Ліга, 24 тур
11 лютого 2024
22:30 Барселона Барселона -:- ГранадаГранада

Обновлено: 14:20 11.02.2024

Телепрограмма

memcached отключен Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Откуда вы?

Украина
Россия
Белоруссия
Германия
США
Англия
другая страна...

Случайное фото

Sat-integral club

Платная шара

Цитата: SSK5230 от Сегодня в 16:37:35Отклонюсь от темы. По Киевстару- тоже поднимали абонплату за ...

Платная шара

Цитата: SSK5230 от Сегодня в 16:37:35Отклонюсь от темы. По Киевстару- тоже поднимали абонплату за ...

Платная шара

Цитата: Pavel01 от Сегодня в 16:23:24 Именно об таком пакете я и писал. Даже сейчас когда у меня ...

Платная шара

Цитата: Pavel01 от Сегодня в 16:23:24...у Киевстара....     Прошу пардонну, занесло. Но ...

Платная шара

Цитата: SSK5230 от Сегодня в 12:13:21 По поводу киевстара  и его пакетов. 5 лет назад ...

webhook telegram Read timeout expired

Вы выполняете ...